昊梵体育网

印度核电站1.9万份机密文件外泄!继苹果泄密后,又是一场安全闹剧? 近期全球网

印度核电站1.9万份机密文件外泄!继苹果泄密后,又是一场安全闹剧?

近期全球网络安全圈最炸裂的瓜,绝对是印度核电泄密事件!继此前苹果手机印度用户大规模信息泄露风波后,印度再次爆出重磅安全事故,这次翻车的不是数码产品,而是关乎国家安全的核心命脉——核电工程。

很多人都没想到,号称印度规模第一、投资高达160亿美元的库丹库拉姆核电站,居然栽在了最基础的网络安全上,近1.9万份核心机密文件被黑客公然泄露,全程毫无抵抗之力,堪称大型安全翻车现场。

据央视新闻、印度快报等多方权威报道,本次泄密事件的源头是核电站合作承包商印度信实基建有限公司。该企业遭遇境外勒索组织World Leaks的病毒攻击,整体泄露文件超85万份,其中筛选出1.9万份高敏感、高机密的核电站专属文件,被黑客打包上传暗网,公开肆意传播售卖。

最让后背发凉的是这批文件的含金量,时间跨度长达9年,覆盖2016年至2025年所有核心资料。里面不仅有核电站3、4号在建机组的全套工程设计图、设施布局蓝图、安全控制系统参数,还包含设备采购清单、供应商核心信息、历年安全检查报告、设备评估数据,甚至还有在职员工的个人资料、岗位信息、人事档案,几乎实现了核电站核心信息的“全方位裸奔”。

熟悉核电行业的朋友都清楚,核电站的工程图纸和控制系统数据,属顶级涉密资料。一旦落入不法分子、敌对势力手中,后果不堪设想。小到设备故障、运维瘫痪,大到针对性网络攻击、设施破坏,甚至引发核安全隐患,每一项都是足以牵动区域安全的重大风险。

早在今年5月29日,数据中心就已经监测到服务器存在异常入侵痕迹,当时只简单阻断恶意程序,没全面排查漏洞、升级防护系统,给后续泄密埋下巨大隐患。6月底,黑客直接找上门索要巨额赎金,涉事企业拒绝支付后,黑客直接开启“曝光模式”。7月中旬,上万份机密件分批在暗网公开,7月17日印度官方才姗姗来迟通报事件、立案调查,全程后知后觉,操作极其被动。

面对全网热议的泄密危机,核电站运营方火速出面辟谣,表态泄露文件仅为配套辅助设施资料,不涉及反应堆核心堆芯数据,核电站运行安全、控制系统完全不受影响,民众无需恐慌。

但业内专家完全不买账,直接戳破安全假象。要知道,核电工程是一套完整的体系,辅助设施、控制系统、设备接口数据看似不是核心堆芯,却是打通整体运维、精准攻击的关键钥匙。黑客掌握全套布局、设备参数和运维漏洞后,完全可以针对性植入病毒、干扰控制系统,精准瘫痪核电站运行,潜在风险根本无法预估。

这已不是印度第一次出现大规模数据泄露事故。此前苹果手机印度用户信息泄露、各类政务系统数据翻车、考试泄题等事件层出不穷,几乎成常态。从民用数码信息,到政务数据,再到如今的国家级核电核心机密,印度的数据安全防线仿佛形同虚设。

深究根源,无非两大问题。
印度大量核心企业、基建项目的网络防护体系老旧,过度依赖传统运维,对勒索软件、跨境网络攻击的防范能力极差;
安全管理极其松散,涉密项目承包商权限管控混乱,涉密文件存储、传输毫无严格分级机制,一旦下游承包商被攻破,核心机密直接全盘泄露。

如今文件已全网外泄,即便印度官方紧急介入调查、封堵漏洞,造成的损失也早已无法挽回。涉密数据一旦流入暗网,就会被永久留存、反复流转,后续可能衍生的网络攻击、信息滥用、安全隐患,会长期存在。

从苹果用户信息泄露,到国家级核电站机密翻车,印度频繁上演的安全事故,早已不是单纯的技术漏洞,而是整体安全体系的系统性崩塌。核心基建无安全、涉密数据无防护、危机处置无效率,这样的安全短板,不仅威胁自身发展,也给周边区域安全埋下了不确定隐患。

最后想问大家:你觉得印度这次核电泄密事件,只是一次偶然翻车,还是其安全体系的必然结果?后续会不会引发更大的安全危机?评论区聊聊你的看法。